Un ataque de ransomware compromete la agencia nacional del agua en Rumanía

Written by

in

Un importante ataque de ransomware ha comprometido alrededor de 1.000 sistemas informáticos de la Administrația Națională Apele Române, la agencia que gestiona la infraestructura hidráulica de Rumanía. 

La intrusión, detectada el 20 de diciembre de 2025, afectó a servidores de aplicaciones de sistemas de información geográfica, bases de datos, estaciones de trabajo Windows, servidores de correo y web, así como servidores DNS.

A pesar de la gravedad del ataque, las operaciones hidráulicas y de suministro de agua no se vieron interrumpidas, ya que el personal presente en las instalaciones continuó gestionando las funciones esenciales de forma manual mientras se restauran los sistemas afectados. La agencia ha difundido información oficial a través de canales alternativos, ya que su página web permanece fuera de servicio.

El ataque se propagó a diez de las once administraciones regionales de cuencas fluviales del país. Aunque las autoridades no han identificado al grupo responsable, confirmaron que los archivos fueron cifrados y que los atacantes dejaron notas de rescate solicitando que la agencia negociara dentro de un plazo de siete días. 

Los expertos han especulado con que se aprovechó BitLocker de Windows para el cifrado de los sistemas, lo que indica que el ataque podría no haber sido ejecutado por un grupo de ransomware convencional.

La Dirección Nacional de Ciberseguridad de Rumanía (DNSC) ha reiterado su política de no negociar con los ciberdelincuentes, con el objetivo de evitar financiar o incentivar el cibercrimen. Además, han recomendado no contactar con los equipos de TI de la agencia para que puedan concentrarse en la recuperación de los sistemas afectados.

Aguas revueltas

El agua y sus ‘guardianes’ ha sido un objetivo recurrente por parte de los cibermalos en los últimos años. En febrero de 2023 la empresa municipal de agua y energía de Oporto fue comprometida por LockBit. Un año después, era el grupo Black Basta quien realizaba un ataque de ransomware a Southern Water, la empresa británica que suministra y gestiona aguas residuales para millones de personas en el sur de Inglaterra. 

España también ha estado en el punto de mira. En abril de este año Aigües de Mataró, el operador municipal de agua en Mataró, sufrió un incidente de ransomware que cifró servidores administrativos y posiblemente implicó exfiltración de datos personales de clientes, aunque sin afectar al suministro de agua ni a la calidad del servicio.

Comments

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *